Virus ? ou pas ?

MrLiothar Messages postés 25 Statut Membre -  
MrLiothar Messages postés 25 Statut Membre -
Bonjour,

J'ai un fichier que j'ai remarqué récemment et je pense que s'est un virus.
Il se trouve dans user/mon nom/appdata/roaming/keyscrambler et il s'appelle Dr disk (50568.exe) j'ai passé un coup d'antivirus et de malwarebytes anti malware et tien. Sauf que quand je regarde dans le gestionnaire de tâche je vois l'application Dr disk ouverte et quand je la ferme et le ré ouvre plus tard et je pense qu'elle est liée a internet explorer.
Hier je jouais tranquillement et la led de la webcam s'est allumé toute seule, alors je suis allé dans le gestionnaire de tâche et fermé internet explorer.
Hier soir j'ai aussi supprimé 50568.exe (Dr disk) et surprise quand j'ai rallumé mon pc aujourd'hui, il était la et allumé dans le gestionnaire de tâche.
Est-ce que quelqu'un a une idée de ce que ça peut être, un virus ? ou quelque chose de normal? Si sa se trouve quand le led de la cam s'est allumé hier, cela n'avait rien a voir avec ce fichier, je n'en ai aucune idée...

Merci de votre aide ;)

A voir également:

1 réponse

cddede Messages postés 3255 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
C'est actuellement un des logiciels les plus complet permettant de repérer des infections dans un ordinateur.

Téléchargez ZHPDiag (de Nicolas Coolman).

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double cliquez sur le fichier d'installation, puis installez-le avec les paramètres par défaut (n'oubliez pas de cocher "Créer une icône sur le bureau").
Lancez ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).
Cliquez sur la loupe en haut à gauche, puis laissez l'outil scanner.
Une fois le scan terminé, cliquez sur l'icône en forme de disquette et enregistrez le fichier sur votre bureau.
Rendez vous sur le site https://www.cjoint.com/ afin d'héberger votre rapport sur Internet (pour qu'il soit consultable).
Cliquez sur "Parcourir " dans la partie "Joindre un fichier[...]".
Sélectionnez le rapport ZHPDiag.txt qui se trouve sur votre bureau.
Cliquez ensuite sur "Cliquez ici pour déposer le fichier " et copiez-collez le lien

Cdlt
0
MrLiothar Messages postés 25 Statut Membre
 
Et voila http://cjoint.com/?CJumo5J3OaO
Merci encore de ton aide.
0
MrLiothar Messages postés 25 Statut Membre
 
Je tiens a signaler que quand j'ai fais ce test, le fichier (suspect) est supprimé mais je pense que si je redémarre mon pc, il reviendra comme cela m'a fait hier.
Désolé du double poste.
0
cddede Messages postés 3255 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
Même sans le fichier suspect votre PC est infecté, Windows Défender n'est pas d'une grande efficacité pour un antivirus, j'espère aussi pour vous que vous utilisez : Pando Media Booster pour ce qui est de légal.

Ensuite pour le nettoyer :
- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur "Scanner"
- Une fois l'analyse terminée, clique sur"Nettoyer".
- Patiente le temps du nettoyage.
- Une fois le scan fini, il se peut qu'il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.

Notes:
- Le rapport se trouve également ici ==> C:\AdwCleaner\AdwCleaner[S0].txt

Lien : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Note : Vous posterez ensuite le rapport AdwCleaner.txt et un nouveau rapport de ZHP DIAG une fois le rapport Adwclaner terminé

Cdlt
0
MrLiothar Messages postés 25 Statut Membre
 
Voila le rapport de adwcleaner : https://www.cjoint.com/c/CJunq7MIBFP
Et celui de zhp : http://cjoint.com/?CJunvf0wxhn
Soit dit en passant, est-ce que vous connaissez un bon antivirus gratuit, a part windows defender je n'en connais pas d'autre.
Si je connais avast mais il ne marchait pas avec windows 8 et provoquait des écrans bleu...
Pour ce qui est de pando media booster, concrètement je ne sais pas vraiment a quoi ça sert mais il est venu avec un jeu (légal je précise) et je croyais qu'il avait été désinstallé en même temps que le jeu mais non enfaite.
Image du fichier : https://www.cjoint.com/c/CJunzGMw8hZ
Sinon je pourrai remettre mon PC a zéro via la fonction de windows 8 afin de le formater, au moins ça pourra supprimer ce fichier et ça fera le vide sur mon PC, via cette fonction : https://www.cjoint.com/c/CJunDajy5pc
Je voulais savoir ci cette fonction marche bien, si elle réinstalle bien windows ?
0
cddede Messages postés 3255 Date d'inscription   Statut Contributeur Dernière intervention   1 037
 
Ton PC est moins infecté que la dernière fois, mais il en reste toujours un peut, quand vous faite un scan malwarebytes le rapport indique quoi ?
Vous avez Avast, AVG, Avira Free Antivirus,... qui existe sinon
Je préférais demandé pour "pando media booster," qui aurait prendre des virus s'il aurait été utilisé pour du illégal.

Le remettre a zéro, c'est bien, mais en dernier recours. Cela n'est pas le cas pour vous
0